The Hacker News 日本語
フォロー
13年前のRedisの脆弱性が露呈:CVSS 10.0の脆弱性により攻撃者はリモートでコードを実行可能
Redis は、特定の状況下でリモートコード実行につながる可能性のある、インメモリデータベースソフトウェアにおける最高レベルのセキュリティ脆弱性の詳細を明らかにしました。CVE-2025-49844 (別名 RediShell) として追跡されているこの脆弱性は、CVSS スコア 10.0 と評価されています。「認証されたユーザーは、特別に細工された Lua スクリプトを使用してガベージコレクタを操作し、use-after-free をトリガーする可能性があります。」